Aller au contenu principal
Microsoft sort Agent 365 de sa phase de test alors que l'IA non officielle devient une menace pour les entreprises
SécuritéVentureBeat AI · 2 min de lecture

Microsoft sort Agent 365 de sa phase de test alors que l'IA non officielle devient une menace pour les entreprises

Source originale ↗·

Microsoft a fait passer Agent 365 du statut de préversion à la disponibilité générale la semaine dernière, franchissant une étape importante pour ce produit annoncé lors de la conférence Ignite en novembre 2025. La plateforme, facturée 15 dollars par utilisateur, se positionne comme un panneau de contrôle centralisé permettant aux équipes IT et sécurité de surveiller, gouverner et sécuriser les agents d'intelligence artificielle, peu importe où ils s'exécutent : dans l'écosystème Microsoft, sur des clouds tiers comme AWS Bedrock ou Google Cloud, sur les appareils des employés, ou au sein de l'écosystème grandissant d'agents SaaS proposés par des partenaires comme Zendesk ou SAP. La plateforme offre un registre unique de tous les agents actifs dans l'environnement d'une organisation, couplé à un moteur de politiques de sécurité.

Ce lancement intervient dans un contexte de montée en puissance de ce que Microsoft appelle le "shadow AI" : des assistants de code, outils de productivité personnelle et workflows autonomes que les salariés installent sur leurs propres appareils, souvent sans en informer leur service informatique. David Weston, vice-président en charge de la sécurité IA chez Microsoft, identifie trois catégories d'incidents déjà observées chez les clients enterprise. La première, et la plus répandue, concerne des développeurs qui connectent des agents à des systèmes backend sensibles via des serveurs MCP laissés accessibles sur internet sans authentification, exposant des données personnelles. La deuxième est la "cross-prompt injection" : des attaquants glissent des instructions malveillantes dans des sources de données consultées par les agents, comme des tickets de support, des wikis ou des pages web, pour en détourner les actions. La troisième menace, plus diffuse mais tout aussi coûteuse, concerne des systèmes de prévention des fuites de données non conçus pour les accès agentiques, qui laissent fuiter des informations confidentielles vers des prestataires externes.

Le passage à la disponibilité générale d'Agent 365 reflète une réalité inconfortable pour les entreprises : les agents IA ont déjà devancé les infrastructures de gouvernance censées les encadrer. Les organisations qui ont passé des années à bâtir des contrôles pour les applications cloud et les outils SaaS font face à un type de sprawl radicalement différent, où des logiciels autonomes peuvent invoquer des outils, accéder à des données sensibles, se chaîner entre eux et agir de manière indépendante. Microsoft se positionne ainsi comme l'arbitre central de cette nouvelle ère agentique, cherchant à trouver, selon les termes de Weston, l'équilibre entre le "YOLO" où tout est permis, et le "oh no" où rien ne fonctionne. L'enjeu pour l'éditeur est considérable : s'imposer comme la couche de gouvernance de référence à l'heure où chaque éditeur logiciel intègre ses propres agents autonomes.

Impact France/UE

Les entreprises européennes utilisant Microsoft 365 sont directement exposées aux risques de 'shadow AI' décrits (serveurs MCP non sécurisés, injections de prompts croisées), et peuvent désormais évaluer Agent 365 comme couche de gouvernance, dans un contexte où l'AI Act impose des exigences croissantes de traçabilité et de contrôle sur les systèmes IA déployés.

Cet article vous a été utile ?

Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.

À lire aussi

Microsoft publie un toolkit open source pour sécuriser les agents IA en production
1AI News 

Microsoft publie un toolkit open source pour sécuriser les agents IA en production

Microsoft a publié un toolkit open-source destiné à sécuriser les agents d'intelligence artificielle en temps réel au sein des environnements d'entreprise. Baptisé runtime security toolkit, cet outil s'intercale entre le modèle de langage et le réseau d'entreprise pour surveiller, évaluer et bloquer les actions des agents autonomes au moment précis où ils tentent de les exécuter. Concrètement, lorsqu'un agent IA déclenche un appel vers un outil externe, une base de données, un pipeline CI/CD ou un dépôt cloud, le toolkit intercepte la requête, la compare à un ensemble de règles de gouvernance centralisées, et bloque l'action si elle enfreint la politique définie. Un agent autorisé uniquement à consulter un inventaire qui tenterait de passer une commande d'achat se verrait immédiatement arrêté, et l'événement serait journalisé pour révision humaine. L'enjeu est considérable pour les équipes de sécurité et les développeurs. Les systèmes d'IA d'entreprise ne se contentent plus de répondre à des questions : ils exécutent du code, envoient des e-mails, modifient des fichiers et interagissent avec des API critiques sans intervention humaine directe. Les méthodes traditionnelles, analyse statique du code, scan de vulnérabilités avant déploiement, sont structurellement inadaptées aux modèles de langage non-déterministes. Une seule attaque par injection de prompt ou une hallucination mal orientée peut suffire à écraser une base de données ou exfiltrer des données clients. Le toolkit de Microsoft découple la politique de sécurité de la logique applicative : les développeurs n'ont plus à hardcoder des règles de sécurité dans chaque prompt, et les équipes sécurité disposent d'une piste d'audit vérifiable pour chaque décision autonome du modèle. Le choix de publier ce toolkit sous licence open-source n'est pas anodin. Les développeurs construisent aujourd'hui des workflows autonomes en combinant des bibliothèques open-source, des frameworks variés et des modèles tiers, Anthropic, Meta, Mistral ou d'autres. Un outil propriétaire lié à l'écosystème Microsoft aurait probablement été contourné au profit de solutions non vérifiées, sous pression des délais. En ouvrant le code, Microsoft permet à n'importe quelle organisation, qu'elle tourne sur des modèles locaux, sur Azure ou sur des architectures hybrides, d'intégrer ces contrôles de gouvernance sans dépendance fournisseur. L'ouverture invite aussi la communauté cybersécurité à contribuer et à empiler des outils commerciaux, tableaux de bord, intégrations de réponse aux incidents, par-dessus cette fondation commune, accélérant la maturité de tout l'écosystème. À mesure que les agents autonomes s'imposent dans les entreprises, ce type de couche de sécurité d'infrastructure pourrait devenir un standard incontournable.

UELes entreprises européennes déployant des agents IA peuvent adopter cet outil open-source pour répondre aux exigences de gouvernance et de traçabilité imposées par l'AI Act.

SécuritéOpinion
1 source
NVIDIA, Microsoft, IBM… les géants de la tech s’unissent pour sécuriser l’IA
2Le Big Data 

NVIDIA, Microsoft, IBM… les géants de la tech s’unissent pour sécuriser l’IA

NVIDIA a annoncé le 27 juillet 2026 la création de l'Open Secure AI Alliance, une coalition industrielle dédiée à la sécurisation des systèmes d'intelligence artificielle par des outils open source. Parmi les membres fondateurs figurent Microsoft, IBM, Cisco, Hugging Face, Cloudflare, Salesforce et la Linux Foundation, soit un ensemble d'acteurs couvrant le cloud, la cybersécurité, les logiciels d'entreprise et la recherche en IA. Chaque partenaire apporte une contribution technique concrète. NVIDIA met à disposition NOOA (NVIDIA Labs Object-Oriented Agent), un framework publié sur GitHub destiné à faciliter les tests, audits et la gouvernance des agents d'IA. Microsoft propose MDASH, un système coordonnant plusieurs agents spécialisés pour détecter et analyser des failles de sécurité. IBM et Red Hat développent des correctifs signés numériquement pour sécuriser la chaîne d'approvisionnement des logiciels open source, tandis que Hugging Face pousse son format Safetensors, pensé pour stocker les poids des modèles sans risque d'exécution de code malveillant. Cette initiative répond à une inquiétude croissante : à mesure que les agents d'IA autonomes exécutent des tâches de plus en plus complexes, ils deviennent aussi des cibles et des vecteurs d'attaques informatiques. Pour les entreprises, les chercheurs et les administrations, l'enjeu dépasse la seule protection des modèles ; il s'agit de sécuriser toute la chaîne, de la gestion des identités et des permissions jusqu'au suivi des agents en production. En misant sur des outils ouverts plutôt que sur des solutions propriétaires fermées, l'alliance veut permettre à chacun d'inspecter, tester et améliorer les mécanismes de défense, réduisant ainsi la dépendance à des technologies opaques dont l'audit reste difficile. Le déclencheur le plus concret cité par NVIDIA est un incident survenu chez Hugging Face impliquant un agent d'IA d'OpenAI. Pour y répondre, la plateforme avait déployé sur sa propre infrastructure un modèle ouvert capable d'analyser plus de 17 000 actions, ce qui lui avait permis d'identifier rapidement l'origine de l'intrusion. NVIDIA reconnaît que les modèles ouverts peuvent eux aussi être détournés à des fins malveillantes, mais estime que ce risque existe tout autant avec les systèmes fermés. L'entreprise défend une approche combinant transparence, garde-fous et correctifs rapides, et espère que cette démonstration convaincra gouvernements et régulateurs que l'open source peut devenir un pilier fiable de la sécurité de l'IA plutôt qu'une faiblesse.

SécuritéActu
1 source
Microsoft officialise son utilisation intensive de l’IA pour la découverte des failles
3Next INpact 

Microsoft officialise son utilisation intensive de l’IA pour la découverte des failles

Microsoft a publié un long billet de blog détaillant pour la première fois de façon approfondie l'usage intensif de l'intelligence artificielle générative dans la découverte des failles de sécurité de ses produits, Windows en tête. L'entreprise avait déjà évoqué brièvement le sujet en mai 2026, indiquant que ses équipes d'ingénieurs recouraient de plus en plus aux grands modèles de langage pour traquer les vulnérabilités. Le mois suivant, en juin, le traditionnel « Patch Tuesday », ce deuxième mardi du mois où Microsoft diffuse ses correctifs de sécurité, a marqué un record historique avec près de 200 failles colmatées en une seule fournée. Ce chiffre confirme que l'annonce de mai n'était pas un effet d'annonce isolé mais bien le signe d'un changement de méthode durable dans la manière dont l'éditeur traque et corrige les failles de ses logiciels. Cette bascule vers l'IA générative dans le cycle de sécurité a des conséquences concrètes pour les entreprises et les particuliers qui utilisent Windows et les autres produits Microsoft. L'éditeur explique avoir fait évoluer ses systèmes d'ingénierie et de validation afin de réduire le délai entre la découverte d'une vulnérabilité et la mise à disposition d'un correctif pour les clients, en concentrant l'effort sur les zones jugées les plus à risque. Les modèles sont désormais intégrés plus tôt dans le cycle de développement, ce qui permet de repérer des problèmes que les méthodes traditionnelles auraient mis plus de temps à révéler. Microsoft prévient toutefois d'ores et déjà ses clients qu'ils doivent s'attendre à un volume plus élevé de mises à jour de sécurité à chaque publication mensuelle, un changement d'échelle qui touchera directement les équipes informatiques chargées de déployer ces correctifs. Reste que l'automatisation de la recherche de failles par l'IA soulève une question de fond : l'expertise humaine garde-t-elle la main ? Microsoft insiste sur le fait que l'évaluation des vulnérabilités, l'arbitrage sur les risques et la vérification de la qualité des correctifs continuent de reposer sur des ingénieurs humains, l'IA n'intervenant qu'en amont pour accélérer la détection. L'éditeur tient aussi à couper court à une interprétation inverse de ces chiffres impressionnants : selon lui, ce déluge de correctifs ne traduit pas une dégradation de la sécurité de Windows, mais au contraire une meilleure capacité des équipes de défense à identifier et traiter les problèmes existants. Cette évolution s'inscrit dans un mouvement plus large de l'industrie, où l'IA devient un outil à double tranchant, aussi précieux pour les défenseurs qui cherchent à corriger les failles que pour des attaquants qui pourraient s'en servir pour les exploiter avant qu'elles ne soient corrigées.

UELes entreprises et administrations françaises utilisant Windows devront anticiper un volume accru de correctifs de sécurité à déployer chaque mois.

💬 Microsoft assume publiquement l'IA dans sa chasse aux failles, et 200 correctifs en un seul Patch Tuesday, ça change la donne pour toutes les DSI qui déploient Windows. Bonne nouvelle sur le papier, ça veut dire des trous détectés plus vite, mais ça veut aussi dire plus de charge de déploiement chaque mois pour les équipes. Retiens ça : quand l'IA accélère la détection côté défenseurs, elle raccourcit aussi la fenêtre de tir pour les attaquants qui scannent les mêmes correctifs.

SécuritéActu
1 source
Les entreprises surestiment leur contrôle sur l'IA : 72 % ne sont pas aussi sécurisées qu'elles le croient
4VentureBeat AI 

Les entreprises surestiment leur contrôle sur l'IA : 72 % ne sont pas aussi sécurisées qu'elles le croient

Dans 72 % des entreprises interrogées, les décideurs affirment utiliser au moins deux plateformes d'intelligence artificielle qu'ils considèrent comme leur couche "primaire", selon une enquête menée par VentureBeat auprès de 40 grandes entreprises entre janvier et mars 2026. Ce chiffre révèle un écart béant entre la perception du contrôle et la réalité opérationnelle. L'exemple le plus frappant vient du système hospitalier Mass General Brigham (MGB), plus grand employeur du Massachusetts avec 90 000 salariés : l'an dernier, son directeur technique Nallan Sriraman a dû stopper un nombre incontrôlé de projets pilotes internes en IA qui avaient proliféré sans supervision. MGB a depuis construit une plateforme sécurisée maison autour de Microsoft Copilot, capable de supporter jusqu'à 30 000 utilisateurs, pour empêcher que les données de santé protégées (PHI) des patients ne soient transmises au fournisseur du modèle sous-jacent, OpenAI. En parallèle, l'hôpital doit bâtir un "plan de contrôle" central pour orchestrer les agents IA déployés séparément par Epic, Workday et ServiceNow, qui fonctionnent tous différemment. Ce phénomène de dispersion, que VentureBeat nomme "gouvernance mirage", traduit une contradiction structurelle : les entreprises croient avoir mis en place une gouvernance solide alors qu'elles n'ont défini ni responsabilités claires, ni garde-fous précis, ni processus d'évaluation ou de sécurité réels. Pour les responsables de la sécurité en particulier, cette multiplicité de plateformes, issues de Microsoft Azure, Google, OpenAI, Anthropic ou d'éditeurs applicatifs, élargit mécaniquement la surface d'attaque, à un moment où les cyberattaques assistées par IA gagnent en sophistication. Le paradoxe est d'autant plus aigu que les entreprises se sont tournées vers leurs grands fournisseurs logiciels existants pour éviter de dupliquer les efforts, mais se retrouvent malgré tout contraintes de construire autour de leurs lacunes. Ce contexte reflète la vitesse à laquelle les hyperscalers et les grands éditeurs ont intégré l'IA dans leurs offres, forçant leurs clients entreprise à absorber une complexité non anticipée. Comme l'explique Sriraman avec l'analogie des "six aveugles et l'éléphant", chaque fournisseur décrit l'IA à sa façon, rendant toute vision cohérente difficile à construire. Le marché reste "encore naissant", selon ses termes, ce qui rend les décisions stratégiques particulièrement hasardeuses. La prochaine étape pour des organisations comme MGB sera de stabiliser ces plans de contrôle multi-agents tout en attendant que les fournisseurs mûrissent leurs propres capacités de sécurité, un pari sur un calendrier que personne ne maîtrise vraiment.

UELes entreprises européennes soumises aux obligations de conformité de l'AI Act sont particulièrement exposées à ce risque de 'gouvernance mirage', où un écart entre gouvernance déclarée et réalité opérationnelle pourrait constituer une non-conformité réglementaire.

SécuritéActu
1 source

Recevez l'essentiel de l'IA chaque jour

Une sélection éditoriale quotidienne, sans bruit. Directement dans votre boîte mail.

Recevez l'essentiel de l'IA chaque jour

Gratuit · 1 email le matin, l'essentiel de l'IA · désinscription en un clic